PassMonitor logo PassMonitor
Logo da Empresa: Under Armour

Vazamento Under Armour

16/11/2025 · 72.742.892 registros · Risco moderado
0 /100

Índice de Gravidade

Crítico

Calculado com base nos tipos de dados expostos (6 categorias) e no volume de registros afetados (72.742.892).

Quando um grande varejista ou marca global é alvo de ransomware, o risco não fica restrito à interrupção do serviço. Muitas vezes, os dados são copiados e depois publicados, o que expõe clientes a um longo período de reutilização das informações por golpistas.

O grupo Everest afirmou ter atingido a Under Armour e tentou extorquir pagamento, alegando acesso a centenas de gigabytes de dados. Meses depois, informações de clientes relacionadas ao incidente foram publicadas em um fórum popular.

Os dados divulgados incluíam emails em grande escala e, em muitos registros, dados adicionais como nome, data de nascimento, gênero, localização e informações de compras. Esse conjunto pode revelar hábitos de consumo e preferências, além de ajudar na validação de identidade em contatos fraudulentos.

Cerca de 72 milhões de emails únicos foram expostos. Pelo tamanho e pela presença de data de nascimento e histórico de compras, o impacto potencial vai desde spam direcionado até tentativas de golpe mais sofisticadas que usam detalhes reais para ganhar confiança.

Dados expostos

Datas de nascimento Endereços de e-mail Gênero Localizações Nomes Purchases

O que fazer com base neste vazamento

O que podemos aprender com este vazamento?

Esse vazamento mostra como dados de perfil e histórico de compras podem aumentar o poder de golpes, mesmo sem dados financeiros diretos no conjunto divulgado. Empresas devem segmentar e proteger dados de clientes, limitar quem acessa informações de compras e adotar medidas fortes contra exfiltração antes da criptografia do ransomware. Também ajuda reduzir retenção de dados antigos e tornar notificações de incidentes rápidas e completas.

Seus dados foram expostos?

Verifique agora se seu e-mail aparece neste vazamento. É gratuito, leva 30 segundos e não precisa de cadastro.

Verificar meu e-mail